Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-10-2008, 19:20   #81
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da gavel Guarda i messaggi
- dio mio qunti popup, i ho fato la domanda di uno solo e mai ricevuto la risposta,
invece scatenato discussini inutili.

-poi fare lo steso test con "Rustock.B" .

-poi ti mando degli altri bei esemplari.
Aspetto gli altri esemplari

Intanto eccoti il Rustock.B che hai mandato.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2008, 19:28   #82
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Trojan.Mailbot (prima parte)

  • Windows XP sp3
  • Returnil Virtual System 2008 premium edition
  • Real-Time Defender Professional 1.0
  • Jetico Personal Firewall 2
  • A-SQUARED ANTIMALWARE 4
  • SysInspector

MD5: 60f7ae2098b2d58869d021e441d2c90e

Analisi su Virustotal: http://www.virustotal.com/analisis/e...ce93c4a0c98c6d

Analisi su threatexpert: http://www.threatexpert.com/report.a...d021e441d2c90e

Descrizione: Trojan.Mailbot è un trojan che funziona usando tecniche furtive per nascondersi su un PC infetto. In particolare, include funzionalità di rootkit che gli permettono di rimanere completamente invisibile all'utente. Una volta che è stato installato con successo su un computer, questo Trojan eseguirà spamming di massa, consumando e congestionando la larghezza di banda di rete disponibile.

Al momento dell'estrazione del file AntiVir lo riconosce così disabilito il real-time di Avira e dopo aver dato l'Allow per l'avvio di malware.exe a RTD, mi avvisa anche A-Squared Antimalware 4 questo sarà l'unico ed ultimo avviso di A-Squared 4.

Continuo dando i vari assensi a RTD e JPF2... possiamo vedere l'installazione del servizio la creazione del file bot.log, la sua scrittura,

=====>> ====>>

accetto anche le richieste successive e il malware chiede la connessione ===>> ===>>

===>> ===>> ===>> ===>>

continua nel post successivo

Ultima modifica di @Sirio@ : 19-10-2008 alle 19:42.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2008, 19:35   #83
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Trojan.Mailbot (seconda parte)

poi la cosa si ripete all'infinito... di nuovo la richiesta di accesso alla rete da parte di services.exe, la scrittura di bot.log, ancora la richiesta di accesso alla rete per services.exe ===>> ===>> ===>>
visto che la cosa si ripeteva ho chiuso la connessione e avviato SysInspector, il malware intanto finita l'analisi

Come possiamo vedere dal rapporto di analisi di www.threatexpert.com, molto chiaro e dettagliato, mi aspettavo accadesse qualcos'altro, tipo il download e la creazione di ICQLite.log... ma niente da fare forse dovevo continuare, oppure la configurazione di Jetico che ho, lo impediva

Parola a voi... che ne pensate?
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2008, 20:14   #84
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12859
Quote:
Originariamente inviato da gavel Guarda i messaggi
[...]
Tre test, sempe con uguale "virus", tre diversi risultati, vi dice qualcosa
Solo i miglliori sono sempre li con "EICAR-Test-File".

Pensso che ho deto tutto su la sicurezza del pc a portata di mano, sia via firme virali, sia (e cosa molto piu importante) tecnologie di natura euristica. (e voi che trovano un Rustock dopo instalato, anche se studiati per individuare e rimuovere).

PS: se qualcuno vuole il sample di "eicar.exe", si fa vivo.
EICAR è il classico esempio di pseudo-"virus" rilevabile con le firme, e visto che non fa nulla, mi sembra normale che l'euristica nn intervenga.
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2008, 19:06   #85
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da WarDuck Guarda i messaggi
EICAR è il classico esempio di pseudo-"virus" rilevabile con le firme, e visto che non fa nulla, mi sembra normale che l'euristica nn intervenga.
Il discorso è nato perché ogni casa di antivirus, assegna nomi diversi agli stessi malware.

Forse gavel voleva sottolineare l'inefficacia degli antivirus... e, come anche usando lo stesso virus leggermente modificato, questi non riescano a rilevarlo facilmente.

Se questo è il suo pensiero io sono d'accordo con lui. Oggi per avere una buona protezione, oltre l'antivirus dovremmo imparare bene ad usare il firewall e magari un HIPS.
Proprio per questo "mi diverto" a testare i malware, vorrei rendere più chiaro il funzionamento dei software come l'hips e il firewall... possibile che non avete domande o meglio ancora, risposte () da fare/dare.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2008, 19:53   #86
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12859
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Il discorso è nato perché ogni casa di antivirus, assegna nomi diversi agli stessi malware.
Esatto, questa è una cosa che andrebbe di sicuro corretta, meglio ancora se con un db unico (ma questa sarebbe utopia).

Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Forse gavel voleva sottolineare l'inefficacia degli antivirus... e, come anche usando lo stesso virus leggermente modificato, questi non riescano a rilevarlo facilmente.

Se questo è il suo pensiero io sono d'accordo con lui. Oggi per avere una buona protezione, oltre l'antivirus dovremmo imparare bene ad usare il firewall e magari un HIPS.
Proprio per questo "mi diverto" a testare i malware, vorrei rendere più chiaro il funzionamento dei software come l'hips e il firewall... possibile che non avete domande o meglio ancora, risposte () da fare/dare.
Concordo sul fatto che fa "strano" vedere molti AV che toppano a livello di definizioni un EICAR rinominato. Ma questo non testa l'effiacia dell'euristica, che imho è al giorno d'oggi quella che conta maggiormente.

Riguardo alla buona protezione, andando controcorrente, non uso un antivirus. Uso il firewall di vista configurato per bloccare le connessioni in uscita, e finora non ho mai avuto problemi di sorta (ogni tanto faccio scansioni online per stare sicuro e trovano sempre il nulla).
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2008, 20:11   #87
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da WarDuck Guarda i messaggi
Esatto, questa è una cosa che andrebbe di sicuro corretta, meglio ancora se con un db unico (ma questa sarebbe utopia).
Sarebbe fantastico ..almeno per fare un poco di chiarezza, visto che regna il caos.

Quote:
Concordo sul fatto che fa "strano" vedere molti AV che toppano a livello di definizioni un EICAR rinominato. Ma questo non testa l'effiacia dell'euristica, che imho è al giorno d'oggi quella che conta maggiormente.

Riguardo alla buona protezione, andando controcorrente, non uso un antivirus. Uso il firewall di vista configurato per bloccare le connessioni in uscita, e finora non ho mai avuto problemi di sorta (ogni tanto faccio scansioni online per stare sicuro e trovano sempre il nulla).
Interessante, quindi ti trovi bene? E su XP come la vedi la cosa?
Vorrei toglierlo anch'io, almeno il real time... penso che appena scade la licenza proverò
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2008, 22:36   #88
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Sarebbe fantastico ..almeno per fare un poco di chiarezza, visto che regna il caos.



Interessante, quindi ti trovi bene? E su XP come la vedi la cosa?
Vorrei toglierlo anch'io, almeno il real time... penso che appena scade la licenza proverò
Sirio tu però non usi un account limitato e/o simili e quindi non puoi paragonarti (trà XP) con Vista.
Si è vero HIPS e Firewall sono efficienti ma sono pur sempre sw......con i problemi dei sw.
E' altresì vero che l'antivirus è trà tutti i componenti di protezione quello che più frequentemente è messo a tacere.

Ma chissà magari quella volta che il modulo euristico fermerebbe la minaccia.....non può farlo perchè tu hai disabilitato il real time.

Certo occorre anche considerare le risorse occupate dai sw protettivi nel tempo.
Che purtroppo non calano mai ma aumentano e così la pesantezza.

E costringono l'utente a decisioni sacrificali o ad un potenziamento dell'hardware del pc.

sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 08:41   #89
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Sirio tu però non usi un account limitato e/o simili e quindi non puoi paragonarti (trà XP) con Vista.
Si è vero HIPS e Firewall sono efficienti ma sono pur sempre sw......con i problemi dei sw.
E' altresì vero che l'antivirus è trà tutti i componenti di protezione quello che più frequentemente è messo a tacere.

Ma chissà magari quella volta che il modulo euristico fermerebbe la minaccia.....non può farlo perchè tu hai disabilitato il real time.

Certo occorre anche considerare le risorse occupate dai sw protettivi nel tempo.
Che purtroppo non calano mai ma aumentano e così la pesantezza.

E costringono l'utente a decisioni sacrificali o ad un potenziamento dell'hardware del pc.

se poi già parti con una pachiderma dal nome AstaLaVista è ovvio che poi andrai a penalizzare limare e sacrificare altre componenti della configurazione di protezione sperando di ottenere quelle velocità/prestazioni che ti attenderesti dal tuo hardware...

comunque ogni decisione che si prende per la difesa del proprio pc è sempre relazionata a cosa si deve/vuole proteggere, del resto anche per andare in motocicletta non c'è bisogno di avere per forza di cose tute della daynese e protezioni varie, un conto è partire per fare 500km e un conto è fare 5-10km
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 10:48   #90
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Sirio tu però non usi un account limitato e/o simili e quindi non puoi paragonarti (trà XP) con Vista.
Si è vero HIPS e Firewall sono efficienti ma sono pur sempre sw......con i problemi dei sw.
E' altresì vero che l'antivirus è trà tutti i componenti di protezione quello che più frequentemente è messo a tacere.

Ma chissà magari quella volta che il modulo euristico fermerebbe la minaccia.....non può farlo perchè tu hai disabilitato il real time.

Certo occorre anche considerare le risorse occupate dai sw protettivi nel tempo.
Che purtroppo non calano mai ma aumentano e così la pesantezza.

E costringono l'utente a decisioni sacrificali o ad un potenziamento dell'hardware del pc.

È vero, non pensavo all'account limitato, comunque è una prova che voglio fare... per una serie di motivi: verificare quanto incide sulla velocità del mio vecchio PC, vedere se riesco a difendermi ugualmente e tenere il PC pulito... anche se, quando ci penso mi corre un brivido lungo la schiena

Poi come dice il nostro mod... non è che mi metto a fare l'home banking durante il periodo di prova.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2008, 11:20   #91
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6528
forse questi software possono esservi utili per l'analisi di cosa fa un malware quando viene eseguito

http://labs.idefense.com/software/malcode.php

http://labs.idefense.com/files/labs/...ws/SysAnalyzer
Unax è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2008, 18:11   #92
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Vi inserisco un 3D di Wilders:

http://www.wilderssecurity.com/showthread.php?t=223399

E' possibile notare alcuni sw che da noi sono poco usati.
Sarebbe interessante una maggiore attenzione da parte degli utenti che sono soliti fare delle prove non solo verso i malwares ma anche verso i sw.
Anzi credo proprio che sarebbe più interessante !!
Però sono il primo a dire che potrebbe essere il contrario.....
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2008, 18:55   #93
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da Unax Guarda i messaggi
forse questi software possono esservi utili per l'analisi di cosa fa un malware quando viene eseguito

http://labs.idefense.com/software/malcode.php

http://labs.idefense.com/files/labs/...ws/SysAnalyzer
Ottima segnalazione! Sicuramente saranno utili.
Grazie Unax, così... dopo un primo sguardo mi attira questo SysAnalyzer, come anche il Malcode Analysis Pack...li proverò.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2008, 19:13   #94
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Vi inserisco un 3D di Wilders:

http://www.wilderssecurity.com/showthread.php?t=223399

E' possibile notare alcuni sw che da noi sono poco usati.
Sarebbe interessante una maggiore attenzione da parte degli utenti che sono soliti fare delle prove non solo verso i malwares ma anche verso i sw.
Anzi credo proprio che sarebbe più interessante !!
Però sono il primo a dire che potrebbe essere il contrario.....
Grazie sampei ..anche secondo me sarebbe più interessante.
Ci vorrebbero più persone che testano i vari programmi di sicurezza, io per il momento sono interessato a capire bene RTD e JPF2 e finché non avrò acquisito una buona conoscenza non li cambierò, anche perché mi piacciono tanto e soprattutto, il tempo e i mezzi scarseggiano per fare altre prove.

Purtroppo dei tester iniziali sembrerebbe sia rimasto solo io.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 16:07   #95
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ci sarebbe ancora da modificare il messaggio numero 3 ma vista la poca attività non è cosa imminente

Ultima modifica di xcdegasp : 10-11-2008 alle 16:12.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 23:15   #96
leolas
Senior Member
 
L'Avatar di leolas
 
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
Cavolo, mi stavo dimenticando del thread!

Appena ho un pò di tempo, inserisco tutti i nuovi test.

Scusate, ma ultimamente c'ho da fare con la scuola. Oggi mi son fatto 6 ore di storia dell'arte, ad esempio.. Da bucarsi in pratica
In questo momento mi sento molto a favore riguardo alla legalizzazione!
leolas è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2008, 08:36   #97
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da deepdark Guarda i messaggi
Ho trovato due virus freschi frschi per voi su emule. Cercate crack e scaricate tutto ciò che è sotto i due mega

Esempio 1: http://www.virustotal.com/it/analisi...898b73b58b84bb

Esempio 2: http://www.virustotal.com/it/analisi...b9b4dd10c8cd58

P.s. NOD32 mi sta deludendo molto....
virustotal ha dei problemi e non visualizza l'analisi... usa anche viruscan.org quando analizzi i file
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2008, 20:08   #98
leolas
Senior Member
 
L'Avatar di leolas
 
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
Qualcuno ha un Sinowal/Mebroot stealth rootkit, di cui si parla qui? -> http://windowssecrets.com/2008/11/20...e-super-Trojan
leolas è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2008, 21:14   #99
erreale
Bannato
 
Iscritto dal: Apr 2005
Messaggi: 136
Quote:
Originariamente inviato da leolas Guarda i messaggi
Qualcuno ha un Sinowal/Mebroot stealth rootkit, di cui si parla qui? -> http://windowssecrets.com/2008/11/20...e-super-Trojan

Potrei avere quello che cerchi. Se mi contatti su [email protected] ti giro per email quello che ho. ;-)
erreale è offline   Rispondi citando il messaggio o parte di esso
Old 09-02-2009, 21:32   #100
leolas
Senior Member
 
L'Avatar di leolas
 
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
Quote:
Originariamente inviato da cloutz Guarda i messaggi
credo che il post del mod andasse inteso come una sollecitazione all'uso del 3d apposito per testare il malware (e non magari in macchina reale, più rischioso e imprudente, non conoscendo la natura del sample) :
http://www.hwupgrade.it/forum/showthread.php?t=1823645

questa rimane cmq una mia interpretazione, quindi probabilmente sbagliata...
quoto dal thread degli HIPS.

Comunque son d'accordo con deg, non ha senso lasciar morire questo thread.
Purtroppo non ho molto tempo per modificare il primo post, men che meno in questi giorni, visto che sono occupato col MEP a scuola fino alle 18.30, ma un giorno il tempo di metterlo a posto lo troverò

Ultima modifica di leolas : 09-02-2009 alle 21:38.
leolas è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
NVIDIA investe 1 miliardo di dollari in ...
GlobalFoundries rafforza la produzione i...
Gli USA preparano il programma Apollo de...
Jensen Huang ha mostrato per la prima vo...
Addio vecchia OpenAI: ora punta al profi...
Dallo spazioporto di Jiuquan decollerann...
Il Giappone un passo più vicino a...
Gli interferometri LIGO, Virgo e KAGRA h...
Kia PV5: è record di autonomia! I...
L'aeroplano supersonico ''silenzioso'' N...
Nissan: le batterie allo stato solido co...
NVIDIA cambia strategia? La GPU Feynman ...
Signal respinge le accuse dopo il down A...
Uragano Melissa in arrivo: la tempesta d...
8K o 4K? Ecco perché il tuo occhi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v